da der alte Thread zum Thema "Gefahren im Internet" veraltet ist habe ich mich entschlossen einen neuen zu erstellen.
Dieser Thread (
) wurde 2006 geschrieben und anscheinend ging man da noch nicht so auf die einzelnen Gefahren ein. Darum werde ich die brauchbaren Sachen aus dem alten Thread hier rein packen und besser erläutern, natürlich werde ich noch Sachen hinzufügen.So viel zum Vorwort.
1.) Welche Gefahren gibt es überhaupt im Internet?
1a.) Definitionen.
1b.) Welche Tricks werden benutzt?
1c.) Bilder zu Fallen/fiesen Tricks im Internet
2.) Wie schütze ich mich am besten?
3.) Klarstellungen
4.) Downloads
5.) Updates zum Thread
1.) Welche Gefahren gibt es überhaupt im Internet?
__________________________________________
Das fragt sich vieleicht so Mancher hier. "Sind ja nur ein paar Mausklicks auf ein paar bunten Seiten, kann ja nichts passieren."
Es ist natürlich lange kein Geheimnis mehr das es unzählige Gefahren im Internet gibt und sich durch ein paar Mausklicks in Gefahr bringen kann.
Darum werde ich euch einige Gefahren vorstellen. Ich möchte gerne mit dem Thema "Malware" beginnen. Keine Sorge, ich werde alle Wörter im Punkt "Definitonen" erläutern damit es keine Unklarheiten gibt. Wie gesagt, das ist nur eine Auflistung. Im Punkt "Welche Tricks werden benutzt" wird alles nochmal genauer erklärt.
Malware ist der Überbegriff für Trojaner,Würmer,Viren,Adware und,und,und. In erster Linie werden diese Schädlinge benutzt um eure Daten wie z.B Login-Informationen zu stehlen. Euer Elitepvpers Account wird wohl einen nicht so großen Wert für einen Malware Autor haben wie Kontodaten.
Aber nicht nur eure Login-Daten sind von wert, auch persönliche Bilder,Videos oder andere Dateien könnten für einen Hacker interessant sein.
Ihr fragt euch vieleicht was ein Hacker mit euren Urlaubsbildern will, Kontodaten kann man doch verkaufen aber Bilder?!
Das spielt eigentlich keine Rolle, Fakt ist eure Privatspähre wird missbraucht und Informationen werden preisgegeben. Ob sich jemand an dem Bild aufgeilt oder es irgendwo hochladen will ist egal.
Einige Trojaner bringen auch die Funktion mit eure Webcam einzuschalten oder Remotezugriff zu erlauben. Das wollt ihr sicherlich nicht.
Andere Gefahren sind versteckte Kostenfallen. Bei diversen Downloads die Geschäftsbedingungen nicht zu lesen kann euch um einen x-beliebigen Betrag erleichtern. Ihr seht dann eine schöne bunte Seite wo dick und fett DOWNLOAD steht (in grün zum Beispiel) aber dadrunter steht ganz klein und in grau "Mit dem Download dieser Datei erklären sie sich einverstanden den Betrag von 24,99€zu bezahlen."
Andere Gefahren sind sehr verlockend. Euch wird gesagt das ihr den MSN Account eurer Freunde hacken könnt. "Mit dem Tool XY geht das ganz leicht."
Wie der Account gehackt wird steht bei solchen Programmen meist nicht dabei. Oft wird aber gesagt das sich das Programm in die Datenbank von Facebook,MSN,ICQ etc... reinhackt. Totaller Müll, aber das wird noch später etwas mehr erklärt.
Dann gibt es natürlich noch die beliebten Hacks für Onlinespiele. Euch wird ein "Yang Hack" versprochen. Komisch, entweder öffnen sich die "Hacks" garnicht oder sie funktionieren nicht.. Und warum muss ich meine Login-Daten eingeben und den jeweiligen Server? Achja genau, damit man sich in die jeweilige Datenbank einhacken kann. Ebenfalls totaler Müll.
Warez. Allseits beliebt für Leute die Geld sparen wollen Bzw. garnicht erst Geld ausgeben wollen. Oftmals aber Fakes.
Der Photoshop Crack funkioniert nicht, der Film geht nicht.. Das liegt daran das sehr sehr viele Cracks und illegale Sachen schwer mit Malware verseucht ist. Keine Frage, vieles auf Warez Seiten ist kein Fake aber wenn es ein Fake ist dann richtig.
(elitepvpers.com unterstützt Warez-Fragen übrigens nicht)
1a.) Definitionen
________________
Damit man bis hierhin alles verständlich ist und auch später alles verstanden werden kann, sind hier Definitionen für vieleicht unbekannte Wörter.
Malware = Ein Überbegriff für Schädlinge aller Art.
Trojaner = Ein weitverbreiteter Schädling der sich als nützliches Programm ausgibt wie z.B ein Hack für Spiele. Der Trojaner selbst ist nicht schädlich aber er bringt Spyware mit sich um euch auszuspionieren.
Spyware = So nennt man ein Programm welches eure Daten an Dritte weitergibt. Wenn diese Daten nützlich sind werden sie verkauft oder man macht sie sich selbst zu Nutze.
Adware = Adware dient dazu Werbung (Englisch- Ad) zu machen. Zum Beispiel öffnen sich bei euch nach dem Starten des PCs seltsame Fenster wo Werbung für irgendwas drin ist. Zum Beispiel pornographische Werbung. Oder ihr werdet beim öffnen eures Browsers direkt auf eine andere Website geleitet. Dort wird dann wieder Werbung für irgendetwas gemacht.
Scareware = Ähnelt der Adware. Ich sehe Scareware als Unterkategorie der Adware an. Wie bei Adware wird Werbung für etwas gemacht. Nur diesmal geht das etwas direkter zu. Ihr werdet dazu aufgefordert etwas zu kaufenw as ihr garnicht benötigt.
Würmer = Sie verbreiten sich selbstständig, ohne jede Hilfe. Habt ihr einen Wurm in eurem System so kann er sich durch euer Netzwerk auf andere PCs verbreiten. Er kann auch E-Mails an alle eure Freunde verschicken um sich noch schneller zu verbreiten.
Ihr kennt vieleicht diese Nachrichten bei Facebook oder SchuelerVZ wo ihr irgendwas anklicken müsst oder dergleichen.
In Wirklichkeit ist einer eurer Freunde infiziert und schickt ungewollt diese Nachrichten an andere. Ich glaube ich brauche nicht sagen das ihr sowas niemals öffnen dürft in diesen Nachrichten.
Keylogger = Ein Programm welches eure Tastenkombinationen aufnimmt. Wäre ich damit infiziert und würde mich hier einloggen, würden meine Login-Daten verschickt.
Warez = Ist ein Überbegriff für illegal beschaffte Kopien. Darunter zählt folgendes:
Gamez = Gamez sind Spiele aller Art (Xbox,PC etc...) die gecracked sind, sodass sie jeder runterladen kann und spielen kann.
Moviez = Kann sich bestimmt jeder denken. Filme die man sonst kaufen muss kann man auf
runterladen.Cracks = Cracks sind dazu da um ein Spiel z.B zu cracken. Das heißt der Kopierschutz wird entfernt oder umgangen, sodass man die gewünschten Funktionen kostenlos nutzen kann.
Serialz = Das sind Seriennummern oder Keys damit man ein Programm aktivieren kann um mehr Funktionen zu haben.
Hacker = Das würde dauern diesen Begriff zu erklären. In unserem Fall ist es jemand der mit seinen Tools in fremde Computersysteme eindringt. Es gibt natürlich noch andere "Hacker"; Holzhacker zum Beispiel. Aber in unserem Fall ist es der Computer Hacker.
Keygen(erator) = Weit verbreitete Programme die Productcodes generieren. Leicht selber zu erstellen wenn man die Routine eines Productcodes herausgefunden hat. Oftmals funktionieren die Codes aber nicht da der Hersteller des zu knackendem Programm diese Codes noch nicht freigeschaltet hat. Ich rate davon ab welche zu downloaden. Sie sind oft mit Malware infiziert und auch sonst ist das Verwenden illegal.
R.A.T = Remote Adminstration Tool. Ein Programm welches oft in Hacks,Cracks etc.. eingebaut ist. Es erlaubt dem Hacker einen Remote Zugriff zu euren PC. Das heißt er kann in Echtzeit sehen was ihr macht, Dateien löschen, Dateien klauen, eigentlich alles was er will.
BotNet = Ein Netzwerk indem ungewollt PCs mit drin hängen. Seit ihr in einem BotNet, wird euer PC für illegale Zwecke missbraucht. Ihr verschickt dann ungewollt Malware,Spammails an andere PCs. Das Netz weitet sich rasend-schnell aus. Die Daten werden dann an den sogenannten "Bot-Master" geschickt der dieses Netzwerk kontrolliert. Das größte Botnetz enthält 30Millionen PCs.
Exploits = Exploits sind kleine Programme die Sicherheitslücken in Programmen wie Java,IE etc.. ausnutzen um Malware in euer System einzuschläusen. Es genügt schon die Anwesenheit auf einer unseriösen Seite um sich damit zu infizieren. Dem kann vorgebeugt werden wenn man seine Programme stets aktuell hält!
DriveBy Download = Eigentlich das Gleiche wie ein Exploit. Durch installieren falscher Software wird Malware heruntergeladen. Durch mangelnde Sicherheit im System landet sowas schnell im Temp Ordner und dann seit ihr infiziert.
1b.) Welche Tricks werden benutzt?
________________________________________
Toll, aber wie kann uns denn soetwas passieren? Ich fange wieder mit der Malware an, wie kommt Malware überhaupt in euer System?
->Ein Trick ist zum Beispiel euch mit etwas nützlichem zu locken. Ein MSN Hacker ist doch was Tolles. Nur leider gibt es sowas nicht und dieses Programm entpuppt sich als Trojaner.
->Dann gibt es noch die Keylogger. Die Leute die euch Yang Hacks oder andere unmöglich zu erhackenden Sachen anbieten sind Diebe. Sobald ihr den angeblichen Hack öffnet hat sich ein Trojaner oder Keylogger installiert. Bei solchen Programmen werden auch eure Login-Daten abgefragt. Sobald ihr diese eingegeben habt und auf den "Start Button" gedrückt habt, werden eure Daten an den Dieb verschickt. IHR werdet gehackt.
->Ein weiterer Trick ist es, bei Installationen Toolbars installieren zu lassen. Die Anbieter wissen das die meisten Benutzer einfach nur Ok,Ok,Einverstanden,Fertig klicken. Nun habt ihr eine mitinstalliert weil ihr das eigentliche Programm schnell haben wolltet. Diese Toolbars können Adware und Scareware mit sich bringen.
Wie oben schon beschrieben dient Adware dazu Werbung zu machen für irgendwas. An sich eigentlich harmlos, trotzdem braucht es niemand.
Scareware hingegen gibt vor ein Antivirenprogramm zu sein und zeigt euch Malwarefunde auf eurem PC an. Wenn ihr die Malware entfernen wollt müsst ihr das Tool kaufen. Das ist zu 100% immer ein Fake. Niemals soetwas kaufen. Abgesehen von der Scareware ist eurer System im Normalfall clean. Fragt jemanden um Hilfe.
->Vieleicht erhaltet ihr manchmal Emails in denen etwas steht wie "Hot picture, click here to see big tits". Sobald ihr den Link angeklickt habt ist euer System mit einem Wurm oder Trojaner infiziert. Finger weg von sowas, am besten die Email löschen.
->Die Geldhaie haben natürlich auch Tricks um schnelles Geld zu machen. Ihr downloadet ein Programm und wenig später bekommt ihr eine Email mit Rechnungsdaten. Da habt ihr wohl die Bedingungen des Downloads "überlesen". Nun sitzt ihr auf einer vieleicht fetten Rechnung. Keine Angst, ihr müsst nichts zahlen. Diese Leute haben kein Recht Software anderer Firmen zu verkaufen. Sie müssen erstens auf den Preis hinweisen und zweitens muss die Software funktionieren. Funktionieren tut die Software eigentlich nie. Sie schüchtern euch nur ein.
Zum Beispiel darf nicht irgendjemand den Adobe Flash Player verkaufen damit ihr irgendetwas gucken könnt. Am besten die Software immer vom Hersteller runterladen. * Kleine Anmerkung:
Da ihr ja wisst das solche Mails Fakes sind, kommt nicht auf die Idee diese Leute zu beleidigen. Sobald ihr diese Leute beleidigt droht euch wirklich eine Strafe wegen Beleidigung. Da sie euer Geld für das angebliche Programm nicht bekommen werden diese Leute nicht lange zögern euch anzuzeigen.
Wenn ihr in dieser Email lest "Wenn sie nicht zahlen sollten, werden wir rechtliche Schritte einleiten. Wir haben ihre IP Adresse gespeichert -145.234.12.32-".
Ruhe bewahren, seit einiger Zeit ist die Vorratsdatenspeicherung verboten. Diesen Leuten ist es nicht erlaubt eure IP zu speichern um sie für irgendetwas zu benutzen.
<--- Wurde umgesetzt.1c.) Bilder zu Fallen/Fiesen Tricks im Internet
____________________________________
Bild 1 - Kostenfalle
Bild 2 - Unseriöse Email
Bild 3 - Keylogger "Fake Yang Hack"
Bild 4 - Virustotalscan
Bild 5 - BKA Virus/Trojaner
2.) Wie schütze ich mich am besten?
__________________________________
Bei all' den fiesen Tricks im Internet muss man sich doch schützen können,oder? Natürlich, aber nur mit der richtigen Einstellung. Links zu Programmen gibt's ganz unten.
Es gibt 2 Faktoren von denen eure Sicherheit abhängt, einmal ist das euer System und einmal seit das IHR. Dabei zählt euer Verhalten im Internet mehr.
Kommen wir erstmal zu euch.
Von den verlockenden Hacks,Cracks,Keygens,Bots,Cheats,Exploits wird man natürlich angezogen. Jedoch bringen solche Dateien im Normalfall nur Müll mit sich. Viele Hacks sind verseucht und funktionieren nicht. Das ist nicht immer so aber wenn man garnicht erst ans Hacken denkt bringt man sich in der Hinsicht schonmal nicht in Gefahr. Wenn ihr hier von Elitepvpers soetwas runterladet achtet drauf wer diesen Hack released. Virustotal Scans sollten immer beachtet werden. Zu Virustotal Scans komme ich übrigens im Punkt "Klarstellungen" nochmal drauf zurück.
Von Pornoseiten und Warez-Seiten sollte man sowieso die Finger lassen. Häufig sind Pornoseiten selbst infiziert, daher kommt zum Beispiel pornographische Adware. Generell bringen Seiten mit dem "z" nichts gutes. Auch Banner mit Piraten sind nicht anzuklicken.
Wenn ihr Emails erhaltet mit noch so interessanten Links, klickt sie nicht an. Schon garnicht wenn der Absender nicht bekannt ist.
Wenn die Email komisch geschrieben ist aber von einem Freund ist, fragt ihn ob er das wirklich geschrieben hat.
Wie oben schon geschrieben, Software immer nur von den Herstellerseiten runterladen, es sei' denn Chip.de stellt Winrar zur Verfügung. In dem Fall hat Chip.de die Erlaubnis dazu.
Mit dieser Einstellung könnt ihr von eurer Seite erstmal nichts falsch machen.
Nun zu eurem System.
Falls ihr doch mal leichtsinnig wart sollte wenigstens euer System Stand halten um Sicherheit zu Gewährleisten.
Da kommt dann die Frage auf, welches AV Programm denn das beste ist. "Das beste AV Programm" gibt es nicht.
Ich kann nur Avast! Free empfehlen. Blockt infizierte Websites, hat einen Mail Schutz updatet sich mehrmals am Tag von selber.
Es hat noch mehr Funktionen aber die alle zufzuzählen würde den Rahmen sprengen.
1 AV Programm reicht übrigens. 2 Auf einmal bremsen sich aus und das System und so habt ihr weniger Sicherheit. Weniger ist mehr in diesem Fall.
Ihr habt dann noch eure Windows Firewall. Eine andere braucht ihr übrigens nicht.
Aber das reicht noch nicht.
Nehmen wir mal an ihr habt Windows Vista. Aber der Durchschnittsbenutzer hat warscheinlich keinen Bock die Updates sowie ServicePacks zu installieren. ServicePack 2 in diesem Fall.
*Kleine Sache am Rande. Ich hab ein Kumpel (der meint immer alles besser) der sich darauf verlässt das die Windows Updates automatisch installert werden. Irgendwann erzwingt das OS das auch aber bis das gemacht wird kann viel passieren. Ende vom Lied war übrigens das sein WoW Account gehackt worden ist. Was will man machen mit SP1 und einem vermüllten PC? Also beugt dem vor und installiert Updates.*
Die Windows Updates müssen installiert werden! Nehmt euch die Zeit! In eurer Taskleiste wird euch unten-rechts angezeigt ob Updates verfügbar sind. Oder geht in die Systemsteuerung unter "Sicherheit-Updates". Dort könnt ihr nach Updates suchen.
Dann wären da aber noch die üblichen Programme wie Internet Explorer,Firefox,Adobe Reader,Java,Flashplayer..
Die müssen alle aktuell gehalten werden. Ja richtig, auch wenn ihr sie nicht benutzt. Hacker nutzen Sicherheitslücken im IE oder in Java aus um ihre Malware dort reinzuschläusen.
Dafür gibt es ein Tool welches euren PC scannt und alle Programme anzeigt die nicht aktuell sind. Von dem Programm aus könnt ihr direkt die Updates runterladen. --Secunia Software Inspector-- heißt es.
Unter'm Strich heißt das:
1 AV Programm + das richtige Verhalten im Internet + ein perfekt aktualisiertes System = Sehr hohe Sicherheitsrate
3.) Klarstellungen
______________________
Das sind ein paar Klarstellungen da es immer Gerüchte gibt.
Malware kann die Hardware beschädigen. <> Malware kann die Hardware NICHT kaputt machen. Höchstens das BIOS infizieren. Also keine Angst das euch die Bude deswegen abfackelt. Achtung! "Experten" bei Elektronikgeschäften raten euch vieleicht dazu neue Hardware zu kaufen, kehrt solchen Leuten den Rücken zu. Die wollen nur Geld machen obwohl man das Problem mit einer Neuinstallation lösen könnte.
Daten retten im Falle einer Infektion ist doch Kindergarten. <> Ich vermute mal das 80% nicht wissen wie man Daten im Falle einer Infektion rettet. Eines ist jedoch klar, niemals Dateien auf einen USB-Stick,externe Festplatte oder sonstige Wechselmedien ziehen und später wieder draufspielen. Das ist hoch gefährlich. Nur mit einer LiveCD wenn überhaupt sollte man dies tun.
Gekaufte AV Programme sind zuverlässiger und besser als Freeversionen. <> Stimmt und stimmt nicht. AntiVir Premium hat aufjedenfall mehr Funktionen als die kostenlose Version aber Avast! Free ist zum Beispiel sicherer als manche kostenpflichtigen Tools.
Durch löschen (Rechtsklick-->Löschen) der infizierten Datei ist das System wieder clean. <> Totaler Schwachsinn diese Aussage.
Nur durch neu aufsetzen des OS oder spezieller Entfernungstools (auch nicht immer) kann man die Malware entfernen.
Beim Virustotalscan haben nur 3 AV Programme etwas gefunden, ist ja nicht so schlimm. Wenn 12 AV Programme etwas finden ist das schlimmer. <> Ebenfalls Schwachsinn. Auch wenn bei einem Scan dort nur 1 Programm etwas findet sollte man aufpassen.
Das ist vieleicht ein Zeichen das der Schädling gut verschlüsselt ist.
Außerdem heißt es nicht wenn 5 AV Programme etwas finden, das es 5 verschiedene Typen von Malware sind. Jeder Scanner findet den gleichen Schädling, nur hat jedes Programm einen anderen Namen für ihn.
Für alle die glauben man könnte sich in einem Onlinespiel Geld erhacken, das geht nicht!Alle Programme die dies versprechen sind zu 100% ein Fake.
Durch eine Systemwiederherstellung kann man Malware entfernen <> Nein, nur durch aufsetzen des OS kann man Malware effektiv entfernen.
4.) Downloads
_______________
Wir sind auch schon fast am Ende dieses Threads. Hier habe ich nochmal ein paar Programme verlinkt.
1.) Avast! Free, ein AntivirenProgramm welches zur Zeit eines der besten ist.

2.) Secunia Software Inspector, scannt euren PC nach veralteten Programmen.

3.) Malwarebytes' Anti-Malware, ist kein AV Programm! Es scannt aber den PC sehr gründlich nach Malware ab.

4.) Der Eicar Testvirus. Es gibt 4 Wege euer AV System zu testen ob es aktiv ist.
--> -->
Ich kann die Dateien nicht hochladen da mein Avast mich die Dateien garnicht runterladen lässt. Müsst ihr selbst machen. *Anmerkung" Diese Dateien sind nicht gefährlich, keine Angst. http://de.wikipedia.org/wiki/EICAR-Testdatei
5.) O.T.L by Oldtimer. Eines der besten Diagnosetools der heutigen Zeit. Verdächtige Dateien zu finden ist kein Problem für dieses Programm.

6.) EMET, ein optionaler Sicherheitspatch von Microsoft. Kein Muss aber empfehlenswert. Es rüstet alte Sicherheitspatches nach und/oder aktiviert deaktivierte Sicherheitsfunktionen.

7.) Microsoft Safety Scanner, ein neu entwickelter On-Demand Scanner. Sieht sehr vielversprechend aus. Schnell und einfach zu bedienen, mit Malwarebytes' zu vergleichen.

5.) Updates zum Thread
_________________________
Der Thread wird so oft wie nötig überarbeitet und ergänzt. Damit ihr einen Überblick habt, ist hier ein Verzeichnis.
Das war's. Ich hoffe es hilft dem ein oder anderen und ich habe den alten Thread gut ersetzt. Für Ergänzungen oder Fragen bin ich offen. Ich habe das alles an einem Stück geschrieben, da kann es sein das ich etwas vergessen habe. Ich beantworte auch Fragen per PN.
MfG Diablo_






